学位论文 > 优秀研究生学位论文题录展示

安全策略的形式化描述及其可视化实现

作 者: 杨志财
导 师: 郑晓娟
学 校: 东北师范大学
专 业: 计算机软件与理论
关键词: 移动代码 携带模型代码 手机开发平台 形式验证
分类号: TP309.1
类 型: 硕士论文
年 份: 2011年
下 载: 16次
引 用: 0次
阅 读: 论文下载
 

内容摘要


非信任代码的安全执行是移动代码安全的重要问题之一。携带模型代码方法同时从移动代码的生产者和使用者的角度考虑,为安全执行非信任代码提供了一个系统、全面且有效的解决方案。该方法主要包括安全策略的定义、安全行为模型的生成,以及其验证和安全策略的强制实施。本文以MCC模型为依据,为避免产生虚假路径采用扩展下推自动机(EPDA)来表示程序行为模型,未减少不确定性安全策略模型用基于事件的有限自动机(REE)和扩展有限状态自动机(EFSA)来表示。同时对这两种自动机的等价性给出一个形式化的证明,以及验证算法。最后,针对手机开发平台(J2ME)研究移动代码安全行为检测的形式验证及其支持工具的开发。

全文目录


摘要  4-5
Abstract  5-6
目录  6-7
第一章 绪论  7-13
  1.1 移动代码研究的背景和意义  7-8
  1.2 移动代码的国内外研究现状及存在问题  8-12
  1.3 本文的内容  12-13
第二章 MCC 方法和环境介绍  13-19
  2.1 携带模型代码 MCC 方法  13-15
  2.2 J2ME 简介  15-16
  2.3 手机的环境配置  16-19
第三章 安全策略定义与 EFSA 模型  19-23
  3.1 安全策略规范描述  19-21
    3.1.1 事件  19-20
    3.1.2 模式  20
    3.1.3 响应措施 Action  20
    3.1.4 安全策略例子  20-21
  3.2 扩展有限状态自动机(EFSA)  21-23
第四章 安全策略的验证  23-35
  4.1 程序行为模型(EPDA)  23-28
  4.2 关于 EFSA 与 EPDA 具备相同描述能力的证明  28-31
  4.3 验证算法  31-35
第五章 系统实现  35-38
  5.1 系统结构图  35
  5.2 各部分功能介绍  35-38
第六章 总结与不足  38-39
参考文献  39-41

相似论文

  1. 基于扩展下推自动机的Java程序安全相关行为模型自动生成,TP311.52
  2. 基于JVMTI实现安全策略的强制实施,TP309
  3. Power PC的前端验证设计与实现,TP368.1
  4. 基于EOS芯片MAC模块的EDA验证,TN402
  5. 应用于集成电路形式化验证的SAT算法研究,TN402
  6. 基于BDD的逻辑电路验证,TN791
  7. 基于Color Petri Nets的HMIPv6协议形式化验证研究,TN929.5
  8. YHFT-DX半定制/全定制混合设计流程中功能与时序验证,TP368.11
  9. 混杂系统验证中可达集过近似方法的研究,O415.5
  10. 基于展讯手机平台的车务通终端软件设计,TP311.52
  11. 混杂系统模型验证工具的验证效果分析,N941.4
  12. CAN总线IP的抗辐射加固设计与验证,V443.1
  13. 基于混合逻辑动态模型的预测控制与形式验证技术,TP13
  14. 安全策略形式化定义及其管理系统,TP393.08
  15. 在JAVA语言环境下实现安全策略的强制实施,TP311.52
  16. 线性混合系统的验证方法及其应用,TP11
  17. 形式验证技术中流管道近似方法的研究与应用,TP301.6
  18. 形式验证在SOC设计中的应用研究,TN47
  19. 基于MLD模型的混杂系统控制及其形式验证研究,TP13
  20. 基于吴方法的高层次模型检验方法研究,TP311.52

中图分类: > 工业技术 > 自动化技术、计算机技术 > 计算技术、计算机技术 > 一般性问题 > 安全保密 > 计算机设备安全
© 2012 www.xueweilunwen.com